Ce rôle stratégique implique également le développement et l’optimisation des scénarios qui devront être surveillé, la gestion complète des incidents de sécurité, ainsi qu’une contribution active à la posture de sécurité globale de l’organisation.
Principales responsabilités
- Collaborer avec l’équipe de transformation numérique, les usagers à l’interne et les fournisseurs à l’externe dans le but d’identifier et d’implanter les meilleures solutions de sécurité et de détection de fraude, tout en respectant les normes du marché et gouvernementales;
- Contribuer à mettre en place avec son équipe et opérer le SOC de l’ARTM, incluant la surveillance continue, la détection proactive et la réponse aux incidents;
- Développer, maintenir et améliorer les scénarios (playbook) d’incidents de sécurité;
- Gérer le cycle complet des incidents : détection, analyse, contention, éradication, rétablissement et post-mortem;
- Collaborer avec les équipes de TN (transformation numérique), de GRC (gouvernance, risque et conformité) et de SRE (Site Reliability engineering) pour assurer une intégration fluide des processus de sécurité;
- Utiliser et intégrer des outils SIEM/SOAR (ex. : Azure Sentinel, GCP – SCC / Mendiant) pour automatiser et orchestrer les réponses;
- Effectuer des activités de chasses aux menaces (Threat hunting) et intégrer les renseignements sur les menaces dans les opérations du SOC;
- Participer à la veille technologique et recommander des améliorations continues à la posture de sécurité;
- Gérer ou appuyer les incidents de sécurité, incluant les interventions en dehors des heures normales en cas d’urgence.
Exigences
- Baccalauréat en cybersécurité, informatique, informatique de gestion, génie informatique ou DEC avec expérience équivalente.
- Minimum de 5 ans d’expérience en cybersécurité, dont au moins 2 ans dans un rôle SOC ;
- Excellentes connaissances de la réseautique ainsi que des politiques et pratiques en sécurité informatique, soit comprendre les concepts globaux de sécurité et leur gestion transversale: Gestion des identités, gestions des accès, gestion des données, journalisation, automatisation et surveillance.
Voir l’offre d’emploi
Le masculin est utilisé comme générique et désigne donc aussi bien les femmes que les hommes.